⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturCloud-DiensteKIS-SoftwareLIS / RIS / PACS
Beschreibung

IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 weist eine kritische Schwachstelle zur Remote Code Execution (RCE) im API-Endpunkt POST /api/v1/validate/code auf: Benutzerseitig übermittelter Python-Code wird ohne Sandboxing, Eingabevalidierung oder Rechtebeschränkung direkt über die Python-Funktion exec() ausgeführt, wodurch jeder authentifizierte Benutzer beliebige Systembefehle mit den vollen Rechten des Langflow-Serverprozesses ausführen kann. Sofern Langflow – eine Open-Source-Plattform zur Entwicklung von KI- und LLM-basierten Workflows – im Klinikumfeld etwa zur Prozessautomatisierung, Datenanalyse oder KI-gestützten Anwendungsentwicklung betrieben wird, ermöglicht diese Schwachstelle einem Angreifer mit einfachem Benutzer-Account die vollständige Kompromittierung des Host-Systems, inklusive Zugriff auf angebundene Daten und Netzwerkressourcen. Angesichts des CVSS-Scores von 9.9 und des plattformübergreifenden Betriebs auf Linux, macOS und Windows ist eine sofortige Maßnahme – Aktualisierung oder Abschaltung des betroffenen Endpunkts – dringend geboten.

Handlungsempfehlung

1 IBM Langflow OSS auf eine Version außerhalb des betroffenen Bereichs 1.0.0–1.10.0 aktualisieren bzw. den Hersteller-Patch einspielen, sobald verfügbar; bis dahin den POST /api/v1/validate/code Endpunkt auf Netzwerkebene (Firewall/Reverse Proxy) vollständig sperren.

2. Zugang zur Langflow-Instanz auf das absolute Minimum einschränken: Authentifizierung erzwingen, nicht benötigte Benutzerkonten deaktivieren und Netzwerksegmentierung sicherstellen, sodass der Dienst nicht aus dem allgemeinen Krankenhausnetz erreichbar ist.

3. Server-Prozess, unter dem Langflow läuft, auf ein dediziertes Dienstkonto mit minimalen Betriebssystem-Rechten beschränken (Principle of Least Privilege), um die Ausnutzbarkeit der RCE-Schwachstelle zu begrenzen.

4. Protokollierung und Monitoring für den /api/v1/validate/code Endpunkt aktivieren und auf ungewöhnliche POST-Anfragen oder Prozess-Spawning vom Langflow-Prozess überwachen (SIEM-Alerting).

5. Bestandsaufnahme durchführen: alle Instanzen von Langflow im Klinikumfeld identifizieren (on-premise und Cloud), Verantwortliche informieren und den Patch-Status dokumentieren gemäß internem Schwachstellenmanagement-Prozess.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →